Lucene search

K
securityvulnsBUGTRAQSECURITYVULNS:VULN:814
HistoryFeb 14, 2001 - 12:00 a.m.

Серьезные дырки в KTH Kerberos IV

2001-02-1400:00:00
BUGTRAQ
vulners.com
10

Пользователь может указать krb4_proxy для перенаправления запроса на авторизацию собственному прокси-серверу. В сочетании с переполнением буфера это дает возможность удаленного root-доступа. Локальный пользователь может указать собственные конфигурационные файлы, которые будут использованы для авторизации. Это дает возможность локально получить root-доступ.

CPENameOperatorVersion
freebsdeq3.5
openbsdeq2.7
freebsdeq4.2